Problème avec Boxore Client

Résolu
Bonjour,
J'ai depuis quelques jours des onglets (principalement de sites pornos) qui s'ouvrent automatiquement dans mon navigateur. J'ai cherché la cause de ce problème et je suis tombé sur "Boxore Client", qui semble s'être installé sans que je m'en apercoive. J'ai constaté que je n'étais pas le seul dans ces cas là et que c'est apparemment assez compliqué à désinstaller. Etant novice dans le domaine je me suis inscrit sur ce forum en espérant que quelqu'un puisse m'expliquer comment m'en débarrasser. Est ce que quelqu'un peut m'aider ?
Merci d'avance :-)

14 réponses

  1. Contributeur sécurité
    salut

    Télécharge sur cette page : AdwCleaner (de Xplode)

    ▶ Une fois téléchargé, clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    2
    1. Ok, merci pour cette réponse rapide, je vais faire ça
      0
  2. Contributeur sécurité
    Prudence et bon surf ;)
    1
    1. Ben j'ai pas eu de fenêtre porno s'ouvrir depuis 2-3 heures donc je suppose que c'est bon. Il reste encore l'entrée "Boxore Client" sur ccleaner, mais je pense que l'effacer suffit.
      En tout cas merci beaucoup pour ton aide ! Je vais suivre ce qui est indiqué sur ton lien, et je vais faire gaffe maintenant :-/

      Merci encore ! =D
      0
      1. Voilà c'est fait :

        Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
        Fichier d'export Registre :
        Run by Duc at 27/06/2012 17:55:39
        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Web site : http://nicolascoolman.skyrock.com/

        ========== Logiciel(s) ==========
        ABSENT Software Key: {89601BB9-C8C0-493D-9912-AD7F51A918A3}

        ========== Processus mémoire ==========
        SUPPRIME Memory Process: C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Program Files (x86)\Software
        SUPPRIME Folder: C:\Users\Duc\AppData\Local\Software

        ========== Fichier(s) ==========
        SUPPRIME File: c:\program files (x86)\software\update\softwareupdate.exe
        ABSENT Folder/File: c:\program files (x86)\software\update\softwareupdate.exe

        ========== Tache planifiée ==========
        SUPPRIME Task: SoftwareUpdateTaskMachineCore
        SUPPRIME Task: SoftwareUpdateTaskMachineUA

        ========== Récapitulatif ==========
        1 : Processus mémoire
        2 : Dossier(s)
        2 : Fichier(s)
        1 : Logiciel(s)
        2 : Tache planifiée

        End of clean in 00mn 14s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 27/06/2012 17:55:39 [1218]
        0
        1. Contributeur sécurité
          Copie ce texte :

          [MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
          [MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
          O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3} => Infection Diverse (Spyware.Boxore)
          O43 - CFD: 22/06/2012 - 23:24:08 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent
          O43 - CFD: 22/06/2012 - 23:24:08 - [0] ----D C:\Users\Duc\AppData\Local\Software => Toolbar.Agent
          O43 - CFD: 22/06/2012 - 23:24:08 - [2,993] ----D C:\Program Files (x86)\Software => Toolbar.Agent


          Ouvre ZHPFix avec le clic droit -> exécuter en tant qu'admin
          Clique sur H puis sur GO
          Poste le rapport
          0
          1. Contributeur sécurité
            oui les 2
            0
            1. ok c'est fait, c'est quoi la suite ?
              0
          2. Re !

            Désolé ça m a pris un peu de temps l installation du SP1

            Par contre j'ai désinstallé Adode Reader et Java comme tu m as dis, mais sur ccleaner j'ai deux entrée Java :

            Java(TM) 6 Update 20
            Java(TM) 6 Update 20(64_bit)

            je désinstalle les deux ? (sachant que j'ai supprimé la première seulement pour l'instant)
            0
            1. Contributeur sécurité
              Windows 7 Home Premium Edition, 64-bit  (Build 7600) 
              
              O42 - Logiciel: Adobe Reader 9.5.1 MUI - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}     
              
              O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF} 


              les 3 trucs qu'il faut maintenir à jour ne le sont pas.

              désinstalle adobe reader et java pour le moment.
              lance windows update et installe le SP1.

              la suite une fois que ça c'est fait
              1
              1. ok
                0
              2. Contributeur sécurité
                c'est bon ?
                0
            2. Contributeur sécurité
              Re

              Nous allons réaliser un diagnostic de ton PC :

              ▶ Télécharge ZHPDiag (de Nicolas Coolman)

              ou :ZHPDiag

              Enregistre le sur ton Bureau.

              Une fois le téléchargement achevé,

              ▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")

              ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

              ▶ Clique sur la loupe pour lancer l'analyse.

              A la fin de l'analyse,

              ▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

              ▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

              ▶ Clique sur Ouvrir.

              ▶ Clique sur "Envoyer le fichier".

              Un lien de cette forme :

              https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

              est ajouté dans la page.

              ▶ Copie ce lien dans ta réponse.
              1
              1. Le fichier s'appelle bien ZHPDiag2.exe ? Plutôt que ZHPDiag.exe
                0
              2. Contributeur sécurité
                oui
                0
            3. Ok j'ai fais comme tu m'as dis, voilà le deuxième rapport :

              Malwarebytes Anti-Malware 1.61.0.1400
              www.malwarebytes.org

              Version de la base de données: v2012.06.27.04

              Windows 7 x64 NTFS
              Internet Explorer 9.0.8112.16421
              Duc :: DUC-HP [administrateur]

              27/06/2012 12:48:31
              mbam-log-2012-06-27 (12-48-31).txt

              Type d'examen: Examen complet
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 407023
              Temps écoulé: 48 minute(s), 39 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 2
              C:\Users\Duc\Downloads\SoftonicDownloader_pour_mp3mymp3-recorder.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\Duc\Downloads\SoftonicDownloader_pour_powerpoint-viewer.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.

              (fin)
              0
              1. Contributeur sécurité
                Attention à ce que tu installes et où tu télécharge !
                Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
                L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
                Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
                De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
                Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
                Au final, il est pas conseillé d'en utiliser.

                Lors de l'installation, attention à ce que tu installes, lire et décocher les programmes additionnels.

                Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

                voir aussi : http://tigzyrk.blogspot.be/2012/06/info-01net-comment-monetiser-sur-le-dos.html

                =======================================================

                ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                ▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
                ▶ Sélectionne "Exécuter un examen complet"
                ▶ Clique sur "Rechercher"
                ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                A la fin de l'analyse, un message s'affiche :

                Citation :

                L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                ▶ Ferme tes navigateurs.
                ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
                ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                Si MBAM demande à redémarrer le pc : ▶ fais-le.

                Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle le rapport qui correspond à l'analyse que tu viens d'effectuer
                1
                1. Voilà le rapport :

                  # AdwCleaner v1.700 - Rapport créé le 27/06/2012 à 12:23:29
                  # Mis à jour le 26/06/2012 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium (64 bits)
                  # Nom d'utilisateur : Duc - DUC-HP
                  # Exécuté depuis : C:\Users\Duc\Downloads\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  Arrêté & Supprimé : supdate

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Users\Duc\AppData\Local\Temp\Iminent
                  Dossier Supprimé : C:\Users\Duc\AppData\LocalLow\Toolbar4
                  Dossier Supprimé : C:\Program Files (x86)\Boxore
                  Dossier Supprimé : C:\Program Files (x86)\RelevantKnowledge
                  Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
                  Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\Softonic
                  Clé Supprimée : HKLM\SOFTWARE\Boxore
                  Clé Supprimée : HKLM\SOFTWARE\Iminent
                  Clé Supprimée : HKLM\SOFTWARE\Software
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
                  Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                  Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24

                  ***** [Registre - GUID] *****

                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Google Chrome v [Impossible d'obtenir la version]

                  Fichier : C:\Users\Duc\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Supprimée : "keyword": "search.iminent.com",
                  Supprimée : "search_url": "hxxp://search.iminent.com/?appId=2D25DA34-C166-4A43-8C06-329085466F27&ref=toolb[...]

                  *************************

                  AdwCleaner[S1].txt - [12876 octets] - [27/06/2012 12:23:29]

                  ########## EOF - C:\AdwCleaner[S1].txt - [13005 octets] ##########
                  0