Mon ordinateur ne démarre plus
DOLADO
Messages postés
18
Date d'inscription
Statut
Membre
Dernière intervention
-
billmaxime Messages postés 50585 Date d'inscription Statut Contributeur Dernière intervention -
billmaxime Messages postés 50585 Date d'inscription Statut Contributeur Dernière intervention -
Mon ordinateur ne peut plus démarrer depuis 1 semaine. J’ai tout essayé.
La seule possibilité est de faire F2 pour arriver au BIOS et F12 pour choisir le mode de démarrage.
Ce matin j’ai réessayé avec F12 se faire une restauration du disque dur. Windows est allé jusqu’au choix de la langue et puis plus rien depuis 2 heures.
Hier j’ai essayé de faire un DVD puis une clef USB, mais comme je suis sur un autre ordinateur avec VISTA, le démarrage ne se fait pas.
Pouvez-vous m’aider.
La seule possibilité est de faire F2 pour arriver au BIOS et F12 pour choisir le mode de démarrage.
Ce matin j’ai réessayé avec F12 se faire une restauration du disque dur. Windows est allé jusqu’au choix de la langue et puis plus rien depuis 2 heures.
Hier j’ai essayé de faire un DVD puis une clef USB, mais comme je suis sur un autre ordinateur avec VISTA, le démarrage ne se fait pas.
Pouvez-vous m’aider.
A voir également:
- Mon ordinateur ne démarre plus
- Windows ne démarre pas - Guide
- Mon ordinateur rame - Guide
- Ordinateur - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
36 réponses
Pas a ma connaissance, mais je lance un scan avec l'antivirus et ensuite de vais lancer Spybot. Ensuite j'essaierai à nouveau le téléchargement de Windows 10. Cela va prendre du temps ...
A plus tard et merci infiniment pour votre aide.
A plus tard et merci infiniment pour votre aide.
re
un scan avec l'antivirus et ensuite de vais lancer Spybot
Spybot est "obsolète", désinstalle le via programmes et fonctionnalités
du panneau de configuration
dit moi quand c'est fait
@+
un scan avec l'antivirus et ensuite de vais lancer Spybot
Spybot est "obsolète", désinstalle le via programmes et fonctionnalités
du panneau de configuration
dit moi quand c'est fait
@+
J'ai désinstalle Spybot et fait un scan antivirus. Il n'y a pas de fichiers infectés.
Je n'ai as encore reessayé de telecharger Windows 10. Y-a-t'il une manip particulière ou bien puis-je réessayer comme précédemment ?
Je n'ai as encore reessayé de telecharger Windows 10. Y-a-t'il une manip particulière ou bien puis-je réessayer comme précédemment ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
retente le téléchargement de W10 et dit moi ce que ça donne
PS: comme tu télécharge depuis Vista, regarde ceci:
https://forums.commentcamarche.net/forum/affich-32951040-mon-ordinateur-ne-demarre-plus#23
@+
retente le téléchargement de W10 et dit moi ce que ça donne
PS: comme tu télécharge depuis Vista, regarde ceci:
https://forums.commentcamarche.net/forum/affich-32951040-mon-ordinateur-ne-demarre-plus#23
@+
Je fais le téléchargement, mais quand je clique dessus, j'ai toujours le même message :
C:\users\DC\Destop\MediaCreationTool(1).exe n’est pas une application Win32 valide
C:\users\DC\Destop\MediaCreationTool(1).exe n’est pas une application Win32 valide
re
du fait que la MAJ concerne W7/W8/W8.1, je me demande si le message
ne vient pas de là?
fait ceci pour contrôle et poste le rapport:
1) PS: désactive ton antivirus: regarde ici
2) télécharge Adwcleaner (d'Xplode) sur ton bureau
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
3) laisse "télécharger" la base de données
4) clique sur "scanner"
5) quand le scan est terminé, clique sur "rapport"
6) poste le rapport via 1 copier/coller dans ta prochaine réponse
PS: si le rapport est trop long, poste le via cjoint
pour t'aider >> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
@+
du fait que la MAJ concerne W7/W8/W8.1, je me demande si le message
ne vient pas de là?
fait ceci pour contrôle et poste le rapport:
1) PS: désactive ton antivirus: regarde ici
2) télécharge Adwcleaner (d'Xplode) sur ton bureau
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
3) laisse "télécharger" la base de données
4) clique sur "scanner"
5) quand le scan est terminé, clique sur "rapport"
6) poste le rapport via 1 copier/coller dans ta prochaine réponse
PS: si le rapport est trop long, poste le via cjoint
pour t'aider >> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
@+
Voici le rapport de ADW Cleaner :
# AdwCleaner v5.026 - Rapport créé le 27/12/2015 à 17:51:46
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (x86)
# Nom d'utilisateur : DC - PC-DE-DC
# Exécuté depuis : C:\Users\DC\Desktop\adwcleaner_5.026.exe
# Option : Scanner
# Support : https://toolslib.net/forum
Dossier Trouvé : C:\Program Files\pdfforge Toolbar
Dossier Trouvé : C:\Program Files\Mozilla Firefox\Extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Dossier Trouvé : C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
Dossier Trouvé : C:\ProgramData\Babylon
Dossier Trouvé : C:\Users\DC\AppData\LocalLow\HPAppData
Dossier Trouvé : C:\Users\DC\AppData\LocalLow\Search Settings
Dossier Trouvé : C:\Users\DC\AppData\Roaming\Babylon
Dossier Trouvé : C:\Users\DC\AppData\Roaming\EoRezo
Dossier Trouvé : C:\Users\DC\AppData\Roaming\Systweak
Dossier Trouvé : C:\Users\DC\AppData\Roaming\download Manager
Dossier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\SweetPacksToolbarData
Dossier Trouvé : C:\Windows\system32\Tasks\ASP
Dossier Trouvé : C:\Windows\system32\Tasks\wse_astromenda
Fichier Trouvé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Trouvé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\bprotector_extensions.rdf
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\invalidprefs.js
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\astromenda.xml
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\babylon1.xml
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\bingp.xml
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\Searcheo.xml
Fichier Trouvé : C:\Windows\system32\roboot.exe
Fichier Trouvé : C:\Windows\system32\HMPV2_ENC.dll
Fichier Trouvé : C:\Windows\system32\HMPV2_ENC_MMX.dll
Fichier Trouvé : C:\Windows\system32\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt.sys
Tâche Trouvée : ASP
Tâche Trouvée : LaunchSignup
Tâche Trouvée : WSE_Astromenda
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Trouvée : HKLM\SOFTWARE\Classes\Prod.cap
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]
Clé Trouvée : HKCU\Software\594da8fb43fbd15
Clé Trouvée : HKLM\SOFTWARE\594da8fb43fbd15
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Valeur Trouvée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Clé Trouvée : HKCU\Software\BabylonToolbar
Clé Trouvée : HKCU\Software\DataMngr
Clé Trouvée : HKCU\Software\DataMngr_Toolbar
Clé Trouvée : HKCU\Software\EoRezo
Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\Search Settings
Clé Trouvée : HKCU\Software\SweetIM
Clé Trouvée : HKCU\Software\Winsudate
Clé Trouvée : HKCU\Software\YahooPartnerToolbar
Clé Trouvée : HKCU\Software\Smart PC Solutions
Clé Trouvée : HKCU\Software\Yahoo\Companion
Clé Trouvée : HKCU\Software\Reg\Clean
Clé Trouvée : HKLM\SOFTWARE\Babylon
Clé Trouvée : HKLM\SOFTWARE\BabylonToolbar
Clé Trouvée : HKLM\SOFTWARE\DataMngr
Clé Trouvée : HKLM\SOFTWARE\EoRezo
Clé Trouvée : HKLM\SOFTWARE\Search Settings
Clé Trouvée : HKLM\SOFTWARE\SoftwareUpdater
Clé Trouvée : HKLM\SOFTWARE\SweetIM
Clé Trouvée : HKLM\SOFTWARE\Vittalia
Clé Trouvée : HKLM\SOFTWARE\Winsudate
Clé Trouvée : HKLM\SOFTWARE\Reg\Clean
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\237AA359BFA99C94484AF769ACA080AD
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\Features\237AA359BFA99C94484AF769ACA080AD
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8385E5CB-3ADB-437C-AF65-EB50B769AD4B}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Donnée Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("browser.search.param.yahoo-fr", "chr-greentree_ff&type=971163");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.admin", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.excTlbr", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.id", "224f03ad000000000000001f3b71a1d1");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.instlDay", "15731");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.rvrt", "false");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=224f03ad000000000000001f3b71a1d1&q=");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.babExt", "");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115299");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.newTab", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.214:17:10");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtB[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyE[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutC[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}");
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : astromenda.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : delta-search.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : search.conduit.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : search.sweetim.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : r
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Trouvée : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Trouvée : hxxp://astromenda.com/?f=7&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtAtDyEyEtD0D0FtG0E0FtCtDtGtDtA0EtAtG0EyCyEtCtGyD0C0EyCzz0FtB0DtAyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0D0ByB0FtDzz0EtGyC0FyDyDtGyE0AzytCtGzytAtBzytGtD0D0E0CtAtCyB0DtAtD0Fzz2Q&cr=1237491976&ir=
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Trouvée : hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : jcdgjdiieiljkfkdcloehkohchhpekkn
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : ogccgbmabaphcakpiclgcnmcnimhokcj
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : pfkfdlcdbajamklbneflfbcmfgddmpae
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Trouvée : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [18884 octets] ##########
# AdwCleaner v5.026 - Rapport créé le 27/12/2015 à 17:51:46
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (x86)
# Nom d'utilisateur : DC - PC-DE-DC
# Exécuté depuis : C:\Users\DC\Desktop\adwcleaner_5.026.exe
# Option : Scanner
# Support : https://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
Dossier Trouvé : C:\Program Files\pdfforge Toolbar
Dossier Trouvé : C:\Program Files\Mozilla Firefox\Extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Dossier Trouvé : C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
Dossier Trouvé : C:\ProgramData\Babylon
Dossier Trouvé : C:\Users\DC\AppData\LocalLow\HPAppData
Dossier Trouvé : C:\Users\DC\AppData\LocalLow\Search Settings
Dossier Trouvé : C:\Users\DC\AppData\Roaming\Babylon
Dossier Trouvé : C:\Users\DC\AppData\Roaming\EoRezo
Dossier Trouvé : C:\Users\DC\AppData\Roaming\Systweak
Dossier Trouvé : C:\Users\DC\AppData\Roaming\download Manager
Dossier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\SweetPacksToolbarData
Dossier Trouvé : C:\Windows\system32\Tasks\ASP
Dossier Trouvé : C:\Windows\system32\Tasks\wse_astromenda
- [ Fichiers ] *****
Fichier Trouvé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
Fichier Trouvé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\bprotector_extensions.rdf
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\invalidprefs.js
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\astromenda.xml
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\babylon1.xml
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\bingp.xml
Fichier Trouvé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\Searcheo.xml
Fichier Trouvé : C:\Windows\system32\roboot.exe
Fichier Trouvé : C:\Windows\system32\HMPV2_ENC.dll
Fichier Trouvé : C:\Windows\system32\HMPV2_ENC_MMX.dll
Fichier Trouvé : C:\Windows\system32\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt.sys
- [ DLL ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
Tâche Trouvée : ASP
Tâche Trouvée : LaunchSignup
Tâche Trouvée : WSE_Astromenda
- [ Registre ] *****
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Trouvée : HKLM\SOFTWARE\Classes\Prod.cap
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]
Clé Trouvée : HKCU\Software\594da8fb43fbd15
Clé Trouvée : HKLM\SOFTWARE\594da8fb43fbd15
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Valeur Trouvée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Clé Trouvée : HKCU\Software\BabylonToolbar
Clé Trouvée : HKCU\Software\DataMngr
Clé Trouvée : HKCU\Software\DataMngr_Toolbar
Clé Trouvée : HKCU\Software\EoRezo
Clé Trouvée : HKCU\Software\InstallCore
Clé Trouvée : HKCU\Software\Search Settings
Clé Trouvée : HKCU\Software\SweetIM
Clé Trouvée : HKCU\Software\Winsudate
Clé Trouvée : HKCU\Software\YahooPartnerToolbar
Clé Trouvée : HKCU\Software\Smart PC Solutions
Clé Trouvée : HKCU\Software\Yahoo\Companion
Clé Trouvée : HKCU\Software\Reg\Clean
Clé Trouvée : HKLM\SOFTWARE\Babylon
Clé Trouvée : HKLM\SOFTWARE\BabylonToolbar
Clé Trouvée : HKLM\SOFTWARE\DataMngr
Clé Trouvée : HKLM\SOFTWARE\EoRezo
Clé Trouvée : HKLM\SOFTWARE\Search Settings
Clé Trouvée : HKLM\SOFTWARE\SoftwareUpdater
Clé Trouvée : HKLM\SOFTWARE\SweetIM
Clé Trouvée : HKLM\SOFTWARE\Vittalia
Clé Trouvée : HKLM\SOFTWARE\Winsudate
Clé Trouvée : HKLM\SOFTWARE\Reg\Clean
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\237AA359BFA99C94484AF769ACA080AD
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\Features\237AA359BFA99C94484AF769ACA080AD
Clé Trouvée : HKLM\SOFTWARE\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8385E5CB-3ADB-437C-AF65-EB50B769AD4B}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Donnée Trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\browse~1\261095~1.52\{c16c1~1\browse~1.dll
- [ Navigateurs ] *****
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("browser.search.param.yahoo-fr", "chr-greentree_ff&type=971163");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.admin", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.excTlbr", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.id", "224f03ad000000000000001f3b71a1d1");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.instlDay", "15731");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.rvrt", "false");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=224f03ad000000000000001f3b71a1d1&q=");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.babExt", "");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115299");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.newTab", false);
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.214:17:10");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtB[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyE[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutC[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");
[C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Trouvée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}");
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : astromenda.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : delta-search.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : search.conduit.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : search.sweetim.com
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Trouvé : r
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Trouvée : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Trouvée : hxxp://astromenda.com/?f=7&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtAtDyEyEtD0D0FtG0E0FtCtDtGtDtA0EtAtG0EyCyEtCtGyD0C0EyCzz0FtB0DtAyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0D0ByB0FtDzz0EtGyC0FyDyDtGyE0AzytCtGzytAtBzytGtD0D0E0CtAtCyB0DtAtD0Fzz2Q&cr=1237491976&ir=
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Trouvée : hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : jcdgjdiieiljkfkdcloehkohchhpekkn
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : ogccgbmabaphcakpiclgcnmcnimhokcj
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Trouvée : pfkfdlcdbajamklbneflfbcmfgddmpae
[C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Trouvée : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [18884 octets] ##########
re
ton pc est infecté, fait ceci:
1) relance adwcleaner en tant qu'administrateur (clic droit)
2) laisse "télécharger" la base de données
3) clique sur "scanner"
4) quand le scan est terminé, clique sur "nettoyer"
5) quand le "nettoyage" est terminé, clique sur "rapport"
6) poste le rapport via 1 copier/coller dans ta prochaine réponse
@+
ton pc est infecté, fait ceci:
1) relance adwcleaner en tant qu'administrateur (clic droit)
2) laisse "télécharger" la base de données
3) clique sur "scanner"
4) quand le scan est terminé, clique sur "nettoyer"
5) quand le "nettoyage" est terminé, clique sur "rapport"
6) poste le rapport via 1 copier/coller dans ta prochaine réponse
@+
Voici le rapport :
# AdwCleaner v5.026 - Rapport créé le 27/12/2015 à 18:37:47
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (x86)
# Nom d'utilisateur : DC - PC-DE-DC
# Exécuté depuis : C:\Users\DC\Desktop\adwcleaner_5.026(1).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Dossier Supprimé : C:\Program Files\pdfforge Toolbar
[-] Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
[-] Dossier Supprimé : C:\ProgramData\Babylon
[-] Dossier Supprimé : C:\Users\DC\AppData\LocalLow\HPAppData
[-] Dossier Supprimé : C:\Users\DC\AppData\LocalLow\Search Settings
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\Babylon
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\EoRezo
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\Systweak
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\download Manager
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\SweetPacksToolbarData
[#] Dossier Supprimé : C:\Windows\system32\Tasks\ASP
[#] Dossier Supprimé : C:\Windows\system32\Tasks\wse_astromenda
[-] Fichier Supprimé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
[-] Fichier Supprimé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\bprotector_extensions.rdf
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\invalidprefs.js
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\astromenda.xml
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\babylon1.xml
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\bingp.xml
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\Searcheo.xml
[-] Fichier Supprimé : C:\Windows\system32\roboot.exe
[-] Fichier Supprimé : C:\Windows\system32\HMPV2_ENC.dll
[-] Fichier Supprimé : C:\Windows\system32\HMPV2_ENC_MMX.dll
[-] Fichier Supprimé : C:\Windows\system32\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt.sys
[-] Tâche Supprimée : ASP
[-] Tâche Supprimée : LaunchSignup
[-] Tâche Supprimée : WSE_Astromenda
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]
[-] Clé Supprimée : HKCU\Software\594da8fb43fbd15
[-] Clé Supprimée : HKLM\SOFTWARE\594da8fb43fbd15
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-] Clé Supprimée : HKCU\Software\BabylonToolbar
[-] Clé Supprimée : HKCU\Software\DataMngr
[-] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
[-] Clé Supprimée : HKCU\Software\EoRezo
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\Search Settings
[-] Clé Supprimée : HKCU\Software\SweetIM
[-] Clé Supprimée : HKCU\Software\Winsudate
[-] Clé Supprimée : HKCU\Software\YahooPartnerToolbar
[-] Clé Supprimée : HKCU\Software\Smart PC Solutions
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Reg\Clean
[-] Clé Supprimée : HKLM\SOFTWARE\Babylon
[-] Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\DataMngr
[-] Clé Supprimée : HKLM\SOFTWARE\EoRezo
[-] Clé Supprimée : HKLM\SOFTWARE\Search Settings
[-] Clé Supprimée : HKLM\SOFTWARE\SoftwareUpdater
[-] Clé Supprimée : HKLM\SOFTWARE\SweetIM
[-] Clé Supprimée : HKLM\SOFTWARE\Vittalia
[-] Clé Supprimée : HKLM\SOFTWARE\Winsudate
[-] Clé Supprimée : HKLM\SOFTWARE\Reg\Clean
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\237AA359BFA99C94484AF769ACA080AD
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\237AA359BFA99C94484AF769ACA080AD
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8385E5CB-3ADB-437C-AF65-EB50B769AD4B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.param.yahoo-fr", "chr-greentree_ff&type=971163");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.id", "224f03ad000000000000001f3b71a1d1");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15731");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=224f03ad000000000000001f3b71a1d1&q=");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115299");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.214:17:10");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtB[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyE[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutC[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*.*.facebook.com/.*.*.google.com/.*.*.google.co.in/.*.*.google.com.br/.*.*.google.es/.*.*.youtube.com/.*.*.yahoo.com/.*.[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*.*.bing..*.*.live..*.*.msn..*.*.yahoo..*.*.youtube.com.*.*ask.com.*.*.sweetim.com.*");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}");
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : astromenda.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : delta-search.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.conduit.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.sweetim.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : r
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://astromenda.com/?f=7&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtAtDyEyEtD0D0FtG0E0FtCtDtGtDtA0EtAtG0EyCyEtCtGyD0C0EyCzz0FtB0DtAyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0D0ByB0FtDzz0EtGyC0FyDyDtGyE0AzytCtGzytAtBzytGtD0D0E0CtAtCyB0DtAtD0Fzz2Q&cr=1237491976&ir=
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : jcdgjdiieiljkfkdcloehkohchhpekkn
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : ogccgbmabaphcakpiclgcnmcnimhokcj
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : pfkfdlcdbajamklbneflfbcmfgddmpae
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [19839 octets] ##########
# AdwCleaner v5.026 - Rapport créé le 27/12/2015 à 18:37:47
# Mis à jour le 21/12/2015 par Xplode
# Base de données : 2015-12-23.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (x86)
# Nom d'utilisateur : DC - PC-DE-DC
# Exécuté depuis : C:\Users\DC\Desktop\adwcleaner_5.026(1).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files\pdfforge Toolbar
[-] Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
[-] Dossier Supprimé : C:\ProgramData\Babylon
[-] Dossier Supprimé : C:\Users\DC\AppData\LocalLow\HPAppData
[-] Dossier Supprimé : C:\Users\DC\AppData\LocalLow\Search Settings
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\Babylon
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\EoRezo
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\Systweak
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\download Manager
[-] Dossier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\SweetPacksToolbarData
[#] Dossier Supprimé : C:\Windows\system32\Tasks\ASP
[#] Dossier Supprimé : C:\Windows\system32\Tasks\wse_astromenda
- [ Fichiers ] *****
[-] Fichier Supprimé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
[-] Fichier Supprimé : C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\bprotector_extensions.rdf
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\invalidprefs.js
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\astromenda.xml
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\babylon1.xml
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\bingp.xml
[-] Fichier Supprimé : C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\Searcheo.xml
[-] Fichier Supprimé : C:\Windows\system32\roboot.exe
[-] Fichier Supprimé : C:\Windows\system32\HMPV2_ENC.dll
[-] Fichier Supprimé : C:\Windows\system32\HMPV2_ENC_MMX.dll
[-] Fichier Supprimé : C:\Windows\system32\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt.sys
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
[-] Tâche Supprimée : ASP
[-] Tâche Supprimée : LaunchSignup
[-] Tâche Supprimée : WSE_Astromenda
- [ Registre ] *****
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoWeather]
[-] Clé Supprimée : HKCU\Software\594da8fb43fbd15
[-] Clé Supprimée : HKLM\SOFTWARE\594da8fb43fbd15
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-] Clé Supprimée : HKCU\Software\BabylonToolbar
[-] Clé Supprimée : HKCU\Software\DataMngr
[-] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
[-] Clé Supprimée : HKCU\Software\EoRezo
[-] Clé Supprimée : HKCU\Software\InstallCore
[-] Clé Supprimée : HKCU\Software\Search Settings
[-] Clé Supprimée : HKCU\Software\SweetIM
[-] Clé Supprimée : HKCU\Software\Winsudate
[-] Clé Supprimée : HKCU\Software\YahooPartnerToolbar
[-] Clé Supprimée : HKCU\Software\Smart PC Solutions
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Reg\Clean
[-] Clé Supprimée : HKLM\SOFTWARE\Babylon
[-] Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\DataMngr
[-] Clé Supprimée : HKLM\SOFTWARE\EoRezo
[-] Clé Supprimée : HKLM\SOFTWARE\Search Settings
[-] Clé Supprimée : HKLM\SOFTWARE\SoftwareUpdater
[-] Clé Supprimée : HKLM\SOFTWARE\SweetIM
[-] Clé Supprimée : HKLM\SOFTWARE\Vittalia
[-] Clé Supprimée : HKLM\SOFTWARE\Winsudate
[-] Clé Supprimée : HKLM\SOFTWARE\Reg\Clean
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CE83500A-D08A-45AA-B6C0-25D7F8E11653}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\237AA359BFA99C94484AF769ACA080AD
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\237AA359BFA99C94484AF769ACA080AD
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\237AA359BFA99C94484AF769ACA080AD
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8385E5CB-3ADB-437C-AF65-EB50B769AD4B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
- [ Navigateurs ] *****
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("browser.search.param.yahoo-fr", "chr-greentree_ff&type=971163");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.id", "224f03ad000000000000001f3b71a1d1");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15731");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=224f03ad000000000000001f3b71a1d1&q=");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=115299");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.214:17:10");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtB[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyE[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutC[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*.*.facebook.com/.*.*.google.com/.*.*.google.co.in/.*.*.google.com.br/.*.*.google.es/.*.*.youtube.com/.*.*.yahoo.com/.*.[...]
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*.*.bing..*.*.live..*.*.msn..*.*.yahoo..*.*.youtube.com.*.*ask.com.*.*.sweetim.com.*");
[-] [C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\prefs.js] [Preference] Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}");
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : astromenda.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : delta-search.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.conduit.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : search.sweetim.com
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : r
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://astromenda.com/?f=7&a=ast_tgraduit_14_40_ff&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtAtDyEyEtD0D0FtG0E0FtCtDtGtDtA0EtAtG0EyCyEtCtGyD0C0EyCzz0FtB0DtAyBzzzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0D0ByB0FtDzz0EtGyC0FyDyDtGyE0AzytCtGzytAtBzytGtD0D0E0CtAtCyB0DtAtD0Fzz2Q&cr=1237491976&ir=
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://home.sweetim.com/?crg=3.1010006.10028&barid={0F2DA5F1-57D3-11E2-82B8-000000000000}
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : jcdgjdiieiljkfkdcloehkohchhpekkn
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : ogccgbmabaphcakpiclgcnmcnimhokcj
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : pfkfdlcdbajamklbneflfbcmfgddmpae
[-] [C:\Users\DC\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=741D1CC63C698774&affID=120523&tsp=5027
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [19839 octets] ##########
re
ok, maintenant fait ceci: ( avec l'antivirus désactivé)
1) télécharge ZhpCeaner( de Nicolas Coolman) sur ton bureau
https://nicolascoolman.eu
2) exécute le en tant qu'administrateur (clic droit)
3) clique sur "scanner"
4) quand le scan est terminé, clique sur "nettoyer"
5) le rapport s'affichera sur ton bureau et dans C:\ZHPCleaner.txt
6) poste le rapport via 1 copier/coller
@+
ok, maintenant fait ceci: ( avec l'antivirus désactivé)
1) télécharge ZhpCeaner( de Nicolas Coolman) sur ton bureau
https://nicolascoolman.eu
2) exécute le en tant qu'administrateur (clic droit)
3) clique sur "scanner"
4) quand le scan est terminé, clique sur "nettoyer"
5) le rapport s'affichera sur ton bureau et dans C:\ZHPCleaner.txt
6) poste le rapport via 1 copier/coller
@+
Voici le rapport :
ZHPCleaner v2015.12.25.407 by Nicolas Coolman (2015/12/25)
~ Run by DC (Administrator) (27/12/2015 19:22:12)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\DC\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\DC\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows VISTA, 32-bit Service Pack 2 (Build 6002)
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (97)
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.AL", 4); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.aflt", "ast_tgraduit_14_40_ff"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.appId", "{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.cd", "2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCt[...] =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.cr", "1237491976"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data._dy", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.a._dy", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.a.aliveDate", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.a.instlDate", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.cc", "fr"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.dfltLng", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.dfltSrch", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.dnsErr", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.excTlbr", false); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.general.guid", "83b2de77-34a8-40b1-8bb4-ad2ff8245c66"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.hmpg", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.id", "001F3B71A1D103AD"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.instlDay", "16343"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.instlRef", "142905_b"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.prdct", "astrmndasr"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.tlbrId", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.vrsn", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.vrsni", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr_i.newTab", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr_i.smplGrp", "none"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr_i.vrsnTs", "14:36:47"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.RevertDialog.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.Visibility.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cargo", "3.1010006.10028"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.returnValue", "disable"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.height", "335"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.width", "761"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.height", "300"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.width", "500"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.height", "150"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.width", "530"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.mode.debug", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.newtab.created", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.newtab.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Bing "); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Bing "); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.startup.homepage", "https://www.msn.com/fr-fr?pc=UP21&ocid=UP21[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.keyword.URL", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_httpS"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.callback", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.url", "http://cdn1.certified-apps.com/scripts/shared/enable.js?[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.search.history", "OUTLOOK"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.search.history.capacity", "10"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.searchguard.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.simapp_id", "{0F2DA5F1-57D3-11E2-82B8-000000000000}"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.version", "1.9.0.0"); =>PUP.Optional.SweetIM
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (20)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (4)
DEPLACÉ fichier: C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\YouGoo.xml =>PUP.Optional.YouGoo
DEPLACÉ fichier: C:\Windows\Installer\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}\ARPPRODUCTICON.exe =>PUP.Optional.Dealio
DEPLACÉ dossier: C:\Users\DC\AppData\Local\{5D516652-ACD2-45E8-A232-244547A97503} =>Empty
DEPLACÉ dossier: C:\Users\DC\AppData\Local\{AE45E378-29EC-4D16-9777-420B2E58ACAC} =>Empty
---\\ Base de Registres ( Clés, Valeurs, Données ). (24)
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2664f9ff-9bed-4416-b256-c88d9f106451} http://www.searcheo.fr/recherche?search&q={searchTerms} [Searcheo] =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4c9c683c-8b19-4f9a-9a76-5866e336569a} http://www.yougoo.fr/france?search&q={searchTerms} [YouGoo] =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5c5ed59a-eb8e-4434-ae6f-e8d7f4903712} http://www.searcheo.fr/france?search&q={searchTerms} [Searcheo] =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6cec3876-fc26-4089-9dc3-6194cc219173} http://www.yougoo.fr/france?search&q={searchTerms} [YouGoo] =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{a6d4146b-d275-4c28-91f9-b224feb27bdd} http://www.searcheo.fr/france?search&q={searchTerms} [Searcheo] =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2664f9ff-9bed-4416-b256-c88d9f106451} http://www.searcheo.fr/recherche?search&q={searchTerms} =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4c9c683c-8b19-4f9a-9a76-5866e336569a} http://www.yougoo.fr/france?search&q={searchTerms} =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5c5ed59a-eb8e-4434-ae6f-e8d7f4903712} http://www.searcheo.fr/france?search&q={searchTerms} =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6cec3876-fc26-4089-9dc3-6194cc219173} http://www.yougoo.fr/france?search&q={searchTerms} =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{a6d4146b-d275-4c28-91f9-b224feb27bdd} http://www.searcheo.fr/france?search&q={searchTerms} =>PUP.Optional.Searcheo
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt [C:\Windows\System32\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt.sys (Not File)] =>PUP.Optional.LinkiDoo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1936929898-3852280264-3407853269-1003\SOFTWARE\DataMngr_Toolbar [] =>PUP.Optional.Bandoo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1936929898-3852280264-3407853269-1003\SOFTWARE\fcn [] =>Adware.Navipromo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1936929898-3852280264-3407853269-1003\SOFTWARE\systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé: HKCU\Software\DataMngr_Toolbar [] =>PUP.Optional.Bandoo
SUPPRIMÉ clé: HKCU\Software\fcn [] =>Adware.Navipromo
SUPPRIMÉ clé: HKCU\Software\systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé*: HKLM\SOFTWARE\Systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Smart Data Recovery_is1 [Smart PC Solutions] =>PUP.Optional.SmartPCSolutions
SUPPRIMÉ clé*: HKLM\Software\Classes\Installer\Products\A6EB8FE4C9986914497E92C7F5A702E3 [pdfforge Toolbar v1.1.1] =>PUP.Optional.Dealio
SUPPRIMÉ clé*: HKLM\Software\Classes\Installer\Features\A6EB8FE4C9986914497E92C7F5A702E3 [] =>PUP.Optional.Dealio
SUPPRIMÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\LanguageShortcut ["C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"] =>Heuristic.Salus
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{5BC17B43-9A08-4212-8D4E-F86AA3A7B260} [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe] =>PUP.Optional.SweetIM
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{0947DD38-99F4-4F3D-90EA-1CEC79A84FDF} [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe] =>PUP.Optional.SweetIM
---\\ Récapitulatif des éléments trouvés sur votre station. (11)
https://nicolascoolman.eu =>PUP.Optional.Astromenda
https://nicolascoolman.eu =>PUP.Optional.SweetIM
https://nicolascoolman.eu =>PUP.Optional.YouGoo
https://nicolascoolman.eu =>PUP.Optional.Dealio
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.Searcheo
https://nicolascoolman.eu =>PUP.Optional.LinkiDoo
https://nicolascoolman.eu =>PUP.Optional.Bandoo
https://nicolascoolman.eu =>Adware.Navipromo
https://nicolascoolman.eu =>PUP.Optional.Systweak
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.SmartPCSolutions
https://www.sosvirus.net/telecharger/zhpcleaner/ =>Heuristic.Salus
---\\ Nettoyage Additionnel. (10)
~ Suppression des Clés de registre Tracing. (10)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 2731
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 125
~ End of clean in 00h07mn06s
===================
ZHPCleaner-[R]-27122015-19_29_18.txt
ZHPCleaner-[S]-27122015-19_21_29.txt
ZHPCleaner v2015.12.25.407 by Nicolas Coolman (2015/12/25)
~ Run by DC (Administrator) (27/12/2015 19:22:12)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\DC\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\DC\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows VISTA, 32-bit Service Pack 2 (Build 6002)
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (97)
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.AL", 4); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.aflt", "ast_tgraduit_14_40_ff"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.appId", "{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.cd", "2XzuyEtN2Y1L1QzutDtDtC0FtA0ByBtC0AtC0DtCtDtA0A0DtN0D0Tzu0StCt[...] =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.cr", "1237491976"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data._dy", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.a._dy", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.a.aliveDate", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.a.instlDate", "20140930"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.cc", "fr"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.dfltLng", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.dfltSrch", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.dnsErr", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.excTlbr", false); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.general.guid", "83b2de77-34a8-40b1-8bb4-ad2ff8245c66"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.hmpg", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.id", "001F3B71A1D103AD"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.instlDay", "16343"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.instlRef", "142905_b"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.prdct", "astrmndasr"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.tlbrId", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.vrsn", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr.vrsni", ""); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr_i.newTab", true); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr_i.smplGrp", "none"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("extensions.astrmndasr_i.vrsnTs", "14:36:47"); =>PUP.Optional.Astromenda
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.RevertDialog.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.Visibility.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cargo", "3.1010006.10028"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.cda.returnValue", "disable"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.height", "335"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.0.width", "761"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.height", "300"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.1.width", "500"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.height", "150"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.dialogs.2.width", "530"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.mode.debug", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.newtab.created", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.newtab.enable", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Bing "); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Bing "); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.browser.startup.homepage", "https://www.msn.com/fr-fr?pc=UP21&ocid=UP21[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.previous.keyword.URL", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_httpS"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.callback", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.scripts.2.url", "http://cdn1.certified-apps.com/scripts/shared/enable.js?[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...] =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.search.history", "OUTLOOK"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.search.history.capacity", "10"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.searchguard.enable", "false"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.simapp_id", "{0F2DA5F1-57D3-11E2-82B8-000000000000}"); =>PUP.Optional.SweetIM
SUPPRIMÉ: [krdzs7l6.default] - user_pref("sweetim.toolbar.version", "1.9.0.0"); =>PUP.Optional.SweetIM
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (20)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (4)
DEPLACÉ fichier: C:\Users\DC\AppData\Roaming\Mozilla\Firefox\Profiles\krdzs7l6.default\searchplugins\YouGoo.xml =>PUP.Optional.YouGoo
DEPLACÉ fichier: C:\Windows\Installer\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}\ARPPRODUCTICON.exe =>PUP.Optional.Dealio
DEPLACÉ dossier: C:\Users\DC\AppData\Local\{5D516652-ACD2-45E8-A232-244547A97503} =>Empty
DEPLACÉ dossier: C:\Users\DC\AppData\Local\{AE45E378-29EC-4D16-9777-420B2E58ACAC} =>Empty
---\\ Base de Registres ( Clés, Valeurs, Données ). (24)
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2664f9ff-9bed-4416-b256-c88d9f106451} http://www.searcheo.fr/recherche?search&q={searchTerms} [Searcheo] =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4c9c683c-8b19-4f9a-9a76-5866e336569a} http://www.yougoo.fr/france?search&q={searchTerms} [YouGoo] =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5c5ed59a-eb8e-4434-ae6f-e8d7f4903712} http://www.searcheo.fr/france?search&q={searchTerms} [Searcheo] =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6cec3876-fc26-4089-9dc3-6194cc219173} http://www.yougoo.fr/france?search&q={searchTerms} [YouGoo] =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{a6d4146b-d275-4c28-91f9-b224feb27bdd} http://www.searcheo.fr/france?search&q={searchTerms} [Searcheo] =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2664f9ff-9bed-4416-b256-c88d9f106451} http://www.searcheo.fr/recherche?search&q={searchTerms} =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4c9c683c-8b19-4f9a-9a76-5866e336569a} http://www.yougoo.fr/france?search&q={searchTerms} =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5c5ed59a-eb8e-4434-ae6f-e8d7f4903712} http://www.searcheo.fr/france?search&q={searchTerms} =>PUP.Optional.Searcheo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6cec3876-fc26-4089-9dc3-6194cc219173} http://www.yougoo.fr/france?search&q={searchTerms} =>PUP.Optional.YouGoo
SUPPRIMÉ clé: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{a6d4146b-d275-4c28-91f9-b224feb27bdd} http://www.searcheo.fr/france?search&q={searchTerms} =>PUP.Optional.Searcheo
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt [C:\Windows\System32\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}Gt.sys (Not File)] =>PUP.Optional.LinkiDoo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1936929898-3852280264-3407853269-1003\SOFTWARE\DataMngr_Toolbar [] =>PUP.Optional.Bandoo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1936929898-3852280264-3407853269-1003\SOFTWARE\fcn [] =>Adware.Navipromo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-1936929898-3852280264-3407853269-1003\SOFTWARE\systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé: HKCU\Software\DataMngr_Toolbar [] =>PUP.Optional.Bandoo
SUPPRIMÉ clé: HKCU\Software\fcn [] =>Adware.Navipromo
SUPPRIMÉ clé: HKCU\Software\systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé*: HKLM\SOFTWARE\Systweak [] =>PUP.Optional.Systweak
SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Smart Data Recovery_is1 [Smart PC Solutions] =>PUP.Optional.SmartPCSolutions
SUPPRIMÉ clé*: HKLM\Software\Classes\Installer\Products\A6EB8FE4C9986914497E92C7F5A702E3 [pdfforge Toolbar v1.1.1] =>PUP.Optional.Dealio
SUPPRIMÉ clé*: HKLM\Software\Classes\Installer\Features\A6EB8FE4C9986914497E92C7F5A702E3 [] =>PUP.Optional.Dealio
SUPPRIMÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\LanguageShortcut ["C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"] =>Heuristic.Salus
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{5BC17B43-9A08-4212-8D4E-F86AA3A7B260} [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe] =>PUP.Optional.SweetIM
SUPPRIMÉ valeur: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules\\{0947DD38-99F4-4F3D-90EA-1CEC79A84FDF} [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe] =>PUP.Optional.SweetIM
---\\ Récapitulatif des éléments trouvés sur votre station. (11)
https://nicolascoolman.eu =>PUP.Optional.Astromenda
https://nicolascoolman.eu =>PUP.Optional.SweetIM
https://nicolascoolman.eu =>PUP.Optional.YouGoo
https://nicolascoolman.eu =>PUP.Optional.Dealio
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.Searcheo
https://nicolascoolman.eu =>PUP.Optional.LinkiDoo
https://nicolascoolman.eu =>PUP.Optional.Bandoo
https://nicolascoolman.eu =>Adware.Navipromo
https://nicolascoolman.eu =>PUP.Optional.Systweak
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.SmartPCSolutions
https://www.sosvirus.net/telecharger/zhpcleaner/ =>Heuristic.Salus
---\\ Nettoyage Additionnel. (10)
~ Suppression des Clés de registre Tracing. (10)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 2731
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 125
~ End of clean in 00h07mn06s
===================
ZHPCleaner-[R]-27122015-19_29_18.txt
ZHPCleaner-[S]-27122015-19_21_29.txt