Virus sacem

Résolu
Bonjour à tous,

Je suis à la recherche de quelqu'un qui voudrait bien me venir en aide! ;)
Mon ordi a donc été infecté et verrouillé par le virus sacem. Recemment, il m'est arrivé la même chose avec un virus de la police nationale que j'ai réussi à faire partir grâce à la restauration à une date antérieure en mode sans échec.
Seulement, cette fois ci, le mode sans échec ne fonctionne pas, soit le virus est toujours présent, soit je tombe sur une "page internet" avec ou il est écrit "Naviguation vers la page web annulée, actualisez la page ..." ect, et je n'ai accès ni au bureau, ni à la barre de tâche, enfin je peux rien faire quoi ...
Donc je suis un peu perdue, je ne sais pas comment procéder pour me débrasser de ce virus ..
J'espère en tout cas qu'il existe un moyen de le faire!
Donc please, help me!

Merci

28 réponses

Résumé de la discussion

Un ordinateur est verrouillé par un ransomware affichant des avertissements SACEM et Police Nationale, bloquant l'accès au bureau et empêchant le démarrage correct, y compris en mode sans échec. Plusieurs méthodes évoquées incluent l'utilisation d'un live CD pour nettoyer le système et la désactivation temporaire de l'antivirus, ainsi que la recherche d'options comme une restauration. Des symptômes variés ressortent, tels qu'un STOP c000021a ou des blocages de mise à jour, et des pistes comme vérifier le matériel ou envisager une réinstallation après sauvegarde. Selon des avis techniques, l'option live CD et le diagnostic matériel restent des voies viables même lorsque l'accès au système est bloqué, et l'accent est mis sur la sécurité des données sauvegardées.

Bobot (l’IA à votre service)
  1. Salut

    Je n'en doute pas;mais...
    Le plantage c'est produit à l'issue de Pre scan.
    Mais aucun rapport n'est disponible pour l'expliquer

    @+
    1. ouaip s'il a pas produit de rapport ca veut dire qu'il n'a pas travaillé....
    2. Contributeur sécurité
      salut gen perso je ne peux toujours pas utiliser pré scan sur mon pc XP sp3 écran bleu dés que je double clique dessus , et sur ma VM pas de problème sur xp pro !!
    3. le pre_scan local ou le live cd ?
  2. hello quoiqu'il en soit , je reviens pour confirmer une chose :

    je parle de puis un windows 7 que j'ai infecté avec ZeroAccess + Virus gendarmerie + divers backdoors + divers malwares . le pc etait inutilisable puiqsue bloqué par la gendarmerie

    j'ai demarré Pre_Scan sur le Live CD comme je viens de le conseiller plus haut

    j'ai plus qu'à supprimer ce fichier C:\Users\gen_test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\A158153823.exe

    edit::

    et bien le pc va très bien Zeroaccess et les autres sont repartis d'où ils venaient.

    cijoint le rapport quand même

    https://www.cjoint.com/?BIDhPyz18dG

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    1. Re

      "Je ne suis pas un peintre" ou autre expression que vous les jeunes pouvez utiliser

      Et bien je confirmes là que j'arrête ma contribution

      @+
      1. Ok ... En tout cas merci beaucoup
    2. Re

      Et ton rapport dit le contraire.

      Windows 7 Home Premium Edition, 64-bit (Build 7600)

      Tu fais pour le mieux.
      Et je me doutes que tu n'en rien à faire

      J'arrête donc là ma contribution

      @+
      1. ??
        J'ai pas bien compris la ...
        Enfin, en tout cas merci de ton aide
      2. Ton rapport prouve que ton PC n'est pas à jour
      3. D'accord, mais moi j'essaie de trouver, c'est pas évident!
        Pk dire que j'en ai rien à faire ? J'ai pas compris.
        Bref, j'ai fini par voir qu'il y avait une maj facultative, je l'ai installé, c'était peut être ça ..!
    3. Re

      On révise

      Un nouveau rapport ZHPDiag;merci

      @+
      1. Voici!
        http://cjoint.com/?3IDb0Et8KSK
      2. Met à jour ton PC >>>Seven SP 1
      3. Seven SP1?
        En tout cas, dans windows update, il est dit qu'il n'y a plus de mises à jour..
    4. Voila le rapport!

      Malwarebytes Anti-Malware (Essai) 1.65.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.09.28.08

      Windows 7 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Alexia :: ALEXIA-PC [administrateur]

      Protection: Activé

      29/09/2012 00:09:00
      mbam-log-2012-09-29 (00-09-00).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 402850
      Temps écoulé: 1 heure(s), 11 minute(s), 41 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 1
      C:\Users\Alexia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antimalware Doctor (Rogue.AntiMalwareDoctor) -> Mis en quarantaine et supprimé avec succès.

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      1. Re

        Super ;-))

        Essaie de répondre à la suite;merci

        à+
        1. On avance

          Tu postes ici à la suite

          MERCI
        2. Oui, malwarebytes est en train d'analyser! Ca fait déja 20min
        3. Il peut s'écouler pas mal de temps en fonction de la taille de tes disques durs quels qu'ils soient.

          Ou tu patientes ou tu dors et postes plus tard ton rapport

          @+
        4. Dac!
          Par contre mon antivirus s'est encore manifesté, j'ai l'impression qu'y a pas mal de truc nocifs sur cet ordi!
          J'ai ignoré cette fois.
          Je poste mon rapport dès que je l'ai.
          Merci beaucoup
        5. Dans tous les cas tu coinces ton antivirus
      2. Re

        Neutralise
        ton antivirus
        1. Comment faire cela? (je suis vraiment novice ^^)
      3. Re

        On avance ou non?
        1. Rapport AdwCleaner:
          # AdwCleaner v2.003 - Rapport créé le 28/09/2012 à 23:56:11
          # Mis à jour le 23/09/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits)
          # Nom d'utilisateur : Alexia - ALEXIA-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Alexia\Documents\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\RewardsArcade
          Dossier Supprimé : C:\Program Files (x86)\SweetIM
          Dossier Supprimé : C:\Program Files (x86)\Vuze_Remote
          Dossier Supprimé : C:\ProgramData\boost_interprocess
          Dossier Supprimé : C:\ProgramData\Partner
          Dossier Supprimé : C:\ProgramData\SweetIM
          Dossier Supprimé : C:\Users\Alexia\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\Alexia\AppData\Local\Ilivid Player
          Dossier Supprimé : C:\Users\Alexia\AppData\Local\RewardsArcade
          Dossier Supprimé : C:\Users\Alexia\AppData\Local\Temp\boost_interprocess
          Dossier Supprimé : C:\Users\Alexia\AppData\Local\Temp\CT2504091
          Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\PriceGong
          Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\searchquband
          Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Toolbar4
          Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Vuze_Remote
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\FissaSearch
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\ConduitCommon
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\CT2504091
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\CT2849852
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\Smartbar
          Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\OfferBox
          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
          Fichier Supprimé : C:\user.js
          Fichier Supprimé : C:\Users\Alexia\AppData\Local\Temp\searchqutoolbar-manifest.xml
          Fichier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\searchplugins\SearchquWebSearch.xml

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\AppDataLow\Software\RewardsArcade
          Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
          Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\Cr_Installer
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\FissaSearch
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4F41-B61F-ED065738A397}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade
          Clé Supprimée : HKCU\Software\Offerbox
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\SweetIm
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA7406}
          Clé Supprimée : HKLM\Software\Bandoo
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
          Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.BHO.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi
          Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609
          Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609.3
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
          Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
          Clé Supprimée : HKLM\Software\SweetIm
          Clé Supprimée : HKLM\Software\Vuze_Remote
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25514C64-8321-494E-BD3E-3DBAB3F8CEBA}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{597A9974-8CB0-4F41-B61F-ED065738A397}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0084C77D-6879-48BB-8B03-699D318A8F6C}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2F4A35C1-5215-4BA0-95A2-D86C0608E5C6}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA7406}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
          Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

          -\\ Mozilla Firefox v15.0.1 (fr)

          Nom du profil : default
          Fichier : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\prefs.js

          C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\user.js ... Supprimé !

          Supprimée : user_pref("CT2504091.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
          Supprimée : user_pref("CT2504091.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
          Supprimée : user_pref("CT2504091.FirstTime", "true");
          Supprimée : user_pref("CT2504091.FirstTimeFF3", "true");
          Supprimée : user_pref("CT2504091.UserID", "UN37654462191373433");
          Supprimée : user_pref("CT2504091.addressBarTakeOverEnabledInHidden", "true");
          Supprimée : user_pref("CT2504091.autoDisableScopes", -1);
          Supprimée : user_pref("CT2504091.defaultSearch", "false");
          Supprimée : user_pref("CT2504091.embeddedsData", "[{\"appId\":\"129079840422026594\",\"apiPermissions\":{\"cross[...]
          Supprimée : user_pref("CT2504091.enableAlerts", "false");
          Supprimée : user_pref("CT2504091.enableSearchFromAddressBar", "true");
          Supprimée : user_pref("CT2504091.firstTimeDialogOpened", "true");
          Supprimée : user_pref("CT2504091.fixPageNotFoundError", "true");
          Supprimée : user_pref("CT2504091.fixPageNotFoundErrorInHidden", "true");
          Supprimée : user_pref("CT2504091.fixUrls", true);
          Supprimée : user_pref("CT2504091.installId", "ConduitNSISIntegration");
          Supprimée : user_pref("CT2504091.installType", "ConduitNSISIntegration");
          Supprimée : user_pref("CT2504091.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
          Supprimée : user_pref("CT2504091.isNewTabEnabled", true);
          Supprimée : user_pref("CT2504091.isPerformedSmartBarTransition", "true");
          Supprimée : user_pref("CT2504091.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
          Supprimée : user_pref("CT2504091.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
          Supprimée : user_pref("CT2504091.openThankYouPage", "false");
          Supprimée : user_pref("CT2504091.openUninstallPage", "false");
          Supprimée : user_pref("CT2504091.search.searchAppId", "129079840422026594");
          Supprimée : user_pref("CT2504091.search.searchCount", "0");
          Supprimée : user_pref("CT2504091.searchInNewTabEnabledInHidden", "true");
          Supprimée : user_pref("CT2504091.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
          Supprimée : user_pref("CT2504091.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
          Supprimée : user_pref("CT2504091.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
          Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
          Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
          Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
          Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
          Supprimée : user_pref("CT2504091.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
          Supprimée : user_pref("CT2504091.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348865208126");
          Supprimée : user_pref("CT2504091.serviceLayer_services_appsMetadata_lastUpdate", "1348865088907");
          Supprimée : user_pref("CT2504091.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348865208032");
          Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.20.14_lastUpdate", "1345720164078");
          Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348865089495");
          Supprimée : user_pref("CT2504091.serviceLayer_services_optimizer_lastUpdate", "1347551144419");
          Supprimée : user_pref("CT2504091.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348865208087");
          Supprimée : user_pref("CT2504091.serviceLayer_services_searchAPI_lastUpdate", "1348865090064");
          Supprimée : user_pref("CT2504091.serviceLayer_services_serviceMap_lastUpdate", "1348865087802");
          Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348865207942");
          Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarSettings_lastUpdate", "1348865089324");
          Supprimée : user_pref("CT2504091.serviceLayer_services_translation_lastUpdate", "1348865088072");
          Supprimée : user_pref("CT2504091.settingsINI", true);
          Supprimée : user_pref("CT2504091.shouldFirstTimeDialog", "false");
          Supprimée : user_pref("CT2504091.smartbar.CTID", "CT2504091");
          Supprimée : user_pref("CT2504091.smartbar.Uninstall", "0");
          Supprimée : user_pref("CT2504091.smartbar.toolbarName", "Vuze Remote ");
          Supprimée : user_pref("CT2504091.startPage", "false");
          Supprimée : user_pref("CT2504091.toolbarBornServerTime", "21-8-2012");
          Supprimée : user_pref("CT2504091.toolbarCurrentServerTime", "28-9-2012");
          Supprimée : user_pref("CT2849852..clientLogIsEnabled", false);
          Supprimée : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
          Supprimée : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
          Supprimée : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
          Supprimée : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
          Supprimée : user_pref("CT2849852.AppTrackingLastCheckTime", "Mon Apr 23 2012 13:26:04 GMT+0200");
          Supprimée : user_pref("CT2849852.BrowserCompStateIsOpen_129642290922900978", true);
          Supprimée : user_pref("CT2849852.CTID", "CT2849852");
          Supprimée : user_pref("CT2849852.CurrentServerDate", "23-4-2012");
          Supprimée : user_pref("CT2849852.DSInstall", false);
          Supprimée : user_pref("CT2849852.DialogsAlignMode", "LTR");
          Supprimée : user_pref("CT2849852.DialogsGetterLastCheckTime", "Sun Apr 22 2012 12:10:27 GMT+0200");
          Supprimée : user_pref("CT2849852.DownloadReferralCookieData", "");
          Supprimée : user_pref("CT2849852.EMailNotifierPollDate", "Mon Apr 23 2012 13:30:55 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedLastCount129349795937781608", 501);
          Supprimée : user_pref("CT2849852.FeedPollDate129313974171006416", "Mon Apr 23 2012 13:25:51 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313975698350231", "Mon Apr 23 2012 13:25:51 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313976370850190", "Mon Apr 23 2012 13:25:51 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313976648818968", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313977444757117", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313980389131455", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313980655381977", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313980886163259", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313981234756535", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313983226631720", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedPollDate129313983607725691", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.FeedTTL129313974171006416", 10);
          Supprimée : user_pref("CT2849852.FeedTTL129313977444757117", 15);
          Supprimée : user_pref("CT2849852.FeedTTL129313980655381977", 5);
          Supprimée : user_pref("CT2849852.FeedTTL129313981234756535", 5);
          Supprimée : user_pref("CT2849852.FirstServerDate", "30-1-2012");
          Supprimée : user_pref("CT2849852.FirstTime", true);
          Supprimée : user_pref("CT2849852.FirstTimeFF3", true);
          Supprimée : user_pref("CT2849852.FixPageNotFoundErrors", true);
          Supprimée : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
          Supprimée : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
          Supprimée : user_pref("CT2849852.HPInstall", false);
          Supprimée : user_pref("CT2849852.HasUserGlobalKeys", true);
          Supprimée : user_pref("CT2849852.HomePageProtectorEnabled", false);
          Supprimée : user_pref("CT2849852.HomepageBeforeUnload", "hxxp://www.searchqu.com/406");
          Supprimée : user_pref("CT2849852.Initialize", true);
          Supprimée : user_pref("CT2849852.InitializeCommonPrefs", true);
          Supprimée : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
          Supprimée : user_pref("CT2849852.InstallationId", "ConduitXPEIntegration");
          Supprimée : user_pref("CT2849852.InstallationType", "ConduitXPEIntegration");
          Supprimée : user_pref("CT2849852.InstalledDate", "Mon Jan 30 2012 14:56:55 GMT+0100");
          Supprimée : user_pref("CT2849852.IsAlertDBUpdated", true);
          Supprimée : user_pref("CT2849852.IsGrouping", false);
          Supprimée : user_pref("CT2849852.IsInitSetupIni", true);
          Supprimée : user_pref("CT2849852.IsMulticommunity", false);
          Supprimée : user_pref("CT2849852.IsOpenThankYouPage", true);
          Supprimée : user_pref("CT2849852.IsOpenUninstallPage", false);
          Supprimée : user_pref("CT2849852.LanguagePackLastCheckTime", "Sun Apr 22 2012 14:12:56 GMT+0200");
          Supprimée : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
          Supprimée : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
          Supprimée : user_pref("CT2849852.LastLogin_3.9.0.3", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.LatestVersion", "3.12.0.7");
          Supprimée : user_pref("CT2849852.Locale", "fr");
          Supprimée : user_pref("CT2849852.MCDetectTooltipHeight", "83");
          Supprimée : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
          Supprimée : user_pref("CT2849852.MCDetectTooltipWidth", "295");
          Supprimée : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
          Supprimée : user_pref("CT2849852.OriginalFirstVersion", "3.9.0.3");
          Supprimée : user_pref("CT2849852.SearchCaption", "BittorrentBar_FR Customized Web Search");
          Supprimée : user_pref("CT2849852.SearchEngineBeforeUnload", "Search the web (Babylon)");
          Supprimée : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
          Supprimée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
          Supprimée : user_pref("CT2849852.SearchInNewTabEnabled", true);
          Supprimée : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
          Supprimée : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Sun Apr 22 2012 14:12:45 GMT+0200");
          Supprimée : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
          Supprimée : user_pref("CT2849852.SearchProtectorEnabled", false);
          Supprimée : user_pref("CT2849852.SearchProtectorToolbarDisabled", false);
          Supprimée : user_pref("CT2849852.SendProtectorDataViaLogin", true);
          Supprimée : user_pref("CT2849852.ServiceMapLastCheckTime", "Sun Apr 22 2012 14:12:54 GMT+0200");
          Supprimée : user_pref("CT2849852.SettingsLastCheckTime", "Mon Apr 23 2012 13:25:51 GMT+0200");
          Supprimée : user_pref("CT2849852.SettingsLastUpdate", "1334671028");
          Supprimée : user_pref("CT2849852.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
          Supprimée : user_pref("CT2849852.ThirdPartyComponentsInterval", 504);
          Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastCheck", "Sun Apr 08 2012 19:47:19 GMT+0200");
          Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastUpdate", "1255344667");
          Supprimée : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
          Supprimée : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
          Supprimée : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
          Supprimée : user_pref("CT2849852.UserID", "UN58601891738853514");
          Supprimée : user_pref("CT2849852.ValidationData_Search", 0);
          Supprimée : user_pref("CT2849852.ValidationData_Toolbar", 2);
          Supprimée : user_pref("CT2849852.WeatherNetwork", "");
          Supprimée : user_pref("CT2849852.WeatherPollDate", "Mon Apr 23 2012 13:25:52 GMT+0200");
          Supprimée : user_pref("CT2849852.WeatherUnit", "C");
          Supprimée : user_pref("CT2849852.alertChannelId", "1241893");
          Supprimée : user_pref("CT2849852.backendstorage.cb_firstuse0100", "31");
          Supprimée : user_pref("CT2849852.backendstorage.cb_user_id_000", "43423734323637353037303239375F46697265666F78")[...]
          Supprimée : user_pref("CT2849852.backendstorage.cbcountry_000", "4652");
          Supprimée : user_pref("CT2849852.backendstorage.cbfirsttime", "4D6F6E204A616E20333020323031322031343A35373A30302[...]
          Supprimée : user_pref("CT2849852.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E66722F757[...]
          Supprimée : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
          Supprimée : user_pref("CT2849852.globalFirstTimeInfoLastCheckTime", "Sat Apr 14 2012 18:52:20 GMT+0200");
          Supprimée : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
          Supprimée : user_pref("CT2849852.initDone", true);
          Supprimée : user_pref("CT2849852.isAppTrackingManagerOn", true);
          Supprimée : user_pref("CT2849852.myStuffEnabled", true);
          Supprimée : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
          Supprimée : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
          Supprimée : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
          Supprimée : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
          Supprimée : user_pref("CT2849852.oldAppsList", "129349795935594062,129349795935906563,1000234,129349795936062815[...]
          Supprimée : user_pref("CT2849852.revertSettingsEnabled", true);
          Supprimée : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
          Supprimée : user_pref("CT2849852.searchProtectorEnableByLogin", true);
          Supprimée : user_pref("CT2849852.testingCtid", "");
          Supprimée : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Sun Apr 22 2012 14:12:57 GMT+0200");
          Supprimée : user_pref("CT2849852.toolbarContextMenuLastCheckTime", "Wed Apr 18 2012 21:37:09 GMT+0200");
          Supprimée : user_pref("CT2849852.usagesFlag", 2);
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
          Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"2e6[...]
          Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Alexia\\AppData\\Roaming\\Mozilla\\[...]
          Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
          Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.searchqu.com/web?src=ffb&syst[...]
          Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
          Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
          Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
          Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Apr 16 2012 16:15:57 GMT+0200");
          Supprimée : user_pref("CommunityToolbar.globalUserId", "4dc91c04-11e9-4cfd-aa00-11ea3b56ac6e");
          Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
          Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
          Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
          Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Apr 18 2012 21:37:1[...]
          Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
          Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Apr 22 2012 14:12:54 GMT+020[...]
          Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
          Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
          Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
          Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Apr 22 2012 14:12:46 GMT+0200");
          Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
          Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
          Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
          Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
          Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
          Supprimée : user_pref("CommunityToolbar.notifications.userId", "f227c095-857f-4ee5-a383-1455785e19d4");
          Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.searchqu.com/406");
          Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Search the web (Babylon)");
          Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
          Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=NT_ss&mntr[...]
          Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
          Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=HP_s[...]
          Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
          Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
          Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
          Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
          Supprimée : user_pref("extensions.BabylonToolbar.id", "c8934a6100000000000062e4005be350");
          Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15572");
          Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
          Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
          Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
          Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
          Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
          Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
          Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=3412_3");
          Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
          Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=108988&tt=3412_[...]
          Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
          Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.617:03:25");
          Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Tue, 04 Oct 2011 15:12:59 GMT");
          Supprimée : user_pref("extensions.crossriderapp498.498.InstallationThankYouPage", true);
          Supprimée : user_pref("extensions.crossriderapp498.498.InstallationTime", 1327834590);
          Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.searchUserConifrmation", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setHomepage", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setNewTab", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setSearch", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.active", true);
          Supprimée : user_pref("extensions.crossriderapp498.498.addressbar", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.affid", "0");
          Supprimée : user_pref("extensions.crossriderapp498.498.backgroundjs", "\n\n_GPL_PID = 18;\nfunction parse_url(st[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.backgroundver", 9);
          Supprimée : user_pref("extensions.crossriderapp498.498.certdomaininstaller", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.changeprevious", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.value", "1327834590");
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:0[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.value", "%7B%22sub_id%22%3A%22defa[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.value", "1327834590");
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.expiration", "Wed Apr 25 2012 21:38:07 GM[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.value", "%7B%22geoplugin_city%22%3A%22Sai[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 20[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.value", "%221%22");
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 0[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.value", "%2212475%22");
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.value", "%2217361%22");
          Supprimée : user_pref("extensions.crossriderapp498.498.description", "RewardsArcade is a platform that allows us[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.domain", "www.rewardsarcade.com");
          Supprimée : user_pref("extensions.crossriderapp498.498.emailsig", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.enablesearch", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.exposesites", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.fbremoteurl", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.group", 0);
          Supprimée : user_pref("extensions.crossriderapp498.498.homepage", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.iframe", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.js", "\n\nvar _GPL_PID = 18;\n\n(function($) { \n\n $.[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.manifesturl", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.name", "RewardsArcade");
          Supprimée : user_pref("extensions.crossriderapp498.498.newtab", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.opensearch", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.premium", true);
          Supprimée : user_pref("extensions.crossriderapp498.498.publisher", "215 Apps");
          Supprimée : user_pref("extensions.crossriderapp498.498.searchstatus", 0);
          Supprimée : user_pref("extensions.crossriderapp498.498.setnewtab", false);
          Supprimée : user_pref("extensions.crossriderapp498.498.settingsurl", "");
          Supprimée : user_pref("extensions.crossriderapp498.498.thankyou", "hxxp://www.rewardsarcade.com/r.php?app_id=498[...]
          Supprimée : user_pref("extensions.crossriderapp498.498.updateinterval", 360);
          Supprimée : user_pref("extensions.crossriderapp498.498.ver", 82);
          Supprimée : user_pref("extensions.crossriderapp498.adsOldValue", -1);
          Supprimée : user_pref("extensions.crossriderapp498.apps", "498");
          Supprimée : user_pref("extensions.crossriderapp498.bic", "1352ee765db922c893824f870a86e4a8");
          Supprimée : user_pref("extensions.crossriderapp498.cid", 498);
          Supprimée : user_pref("extensions.crossriderapp498.firstrun", false);
          Supprimée : user_pref("extensions.crossriderapp498.hadappinstalled", true);
          Supprimée : user_pref("extensions.crossriderapp498.installationdate", 1327931811);
          Supprimée : user_pref("extensions.crossriderapp498.jsver", 3);
          Supprimée : user_pref("extensions.crossriderapp498.lastcheck", 22253006);
          Supprimée : user_pref("extensions.crossriderapp498.lastcheckitem", 22253014);
          Supprimée : user_pref("extensions.crossriderapp498.misc.lastBgWorkerTimer", "1335180838024");
          Supprimée : user_pref("extensions.crossriderapp498.misc.lastDomWorkerTimer", "1335180838017");
          Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=KW_ss&mntrId=c893[...]

          *************************

          AdwCleaner[S1].txt - [45102 octets] - [28/09/2012 23:56:11]

          ########## EOF - C:\AdwCleaner[S1].txt - [45163 octets] ##########
      4. Re

        On commence par cela:

        1)
        En priorité Mise à jour de Windows via Windows Update >>>Seven SP1

        1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        Lance le, clique sur [Suppression] puis patiente le temps du scan.
        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

        2)Télécharge Malwaresbytes anti malware ici
        http://www.malwarebytes.org/mbam.php

        Bouton »Download free version »

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Complet"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+

        1. Juste, j'ai juste fait la 1ère étape, à savoir les mises à jour de windows, donc c'est en cours, mais mon antivirus vient de détecter qqchose :
          C:\Users\Alexia\AppData\Local\Windows Server\hlp.dat
          Choix : deplacer en quarantaine, supprimer, renommer, refuser l'accès, ignorer ...?
        2. Désactives momentanément ton antivirus si tu ne sais pas le gérer
        3. Et j'ai l'impression que ça a bloqué la mise à jour d'ailleurs
      5. Re

        On avance

        Pour de plus amples informations, fait ceci stp

        Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        Ou

        https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        Serveur N°2

        Ou

        http://www.premiumorange.com/zeb-help-process/zhpdiag.html
        en bas de la page ZHP avec un numéro de version.

        Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

        Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
        - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

        Clique sur la loupe pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Ferme ZHPDiag en fin d'analyse.

        Pour transmettre le rapport clique sur ce lien :

        https://forums-fec.be/upload

        http://pjjoint.malekal.com/

        https://www.cjoint.com/

        Regarde sur le bureau

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        Merci

        @+

        1. Guillaume, le rapport précédent était celui de pre_scan, je n'ai pas réussi à lancer SXCU ..!
        2. Lance ZHPDiag;merci
        3. Voila le rapport!
          http://cjoint.com/data3/3ICxosW96Hn.htm
      6. Re

        SX Check&Update est un outil développé par Igor51.

        De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
        * SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
        * SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

        Télécharger [ https://tools.security-x.fr/SXCU.exe SX Check&Update ] (de igor 51) sur le Bureau.

        Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

        Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
        * Lancer l'outil.
        Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
        * Au menu principal, choisir l'option Rapport.
        Poste moi ce rapport ;merci

        @+
        1. sera-t-il possible quand meme de lire le rapport qui doit toujours se trouver dans le dossier Windows ?
        2. Je n'arrive pas à lancer le scan, au début il me demandait de mettre à jour Java, ce que j'ai fait, mais maintenant plus rien ne se passe quand je clique sur scan.
          C'est peut être que je n'ai pas désactivé l'agent Web, comment fait on?
        3. Gen, je sais pas si c'est le bon rapport ..

          ¤¤¤¤¤¤¤¤¤¤ | Associations

          [.exe] : exefile
          [exefile | command] : "%1" %*
          [.com] : comfile
          [comfile | command] : "%1" %*
          [.reg] : regfile
          [regfile | command] : regedit.exe "%1"
          [.scr] : scrfile
          [scrfile | command] : "%1" /S
          [.bat] : batfile
          [batfile | command] : "%1" %*
          [.cmd] : cmdfile
          [cmdfile | command] : "%1" %*
          [.pif] : piffile
          [piffile | command] : "%1" %*
          [.url] : InternetShortcut
          [InternetShortcut | command] : "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l
          [Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
          [Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
          [Folder | command] : %SystemRoot%\Explorer.exe -> C:\Windows\explorer.exe

          ¤
        4. nan il s'apelle pre_scan.txt il est dans le dossier c:\windows
        5. si tu ne le trouves pas , ca veut dire que pre_scan n'a pas eu le temps de le créer , donc qu'il n'a rien modifié à ton pc
      7. N'y a t'il pas d'autres options que le live CD..??
        L'ordi n'avait aucun problème avant, j'ai deja eu un virus de ce type qui n'a pas endommagé l'ordi, donc ça m'étonne vraiment ...
        1. Fait pour le mieux :
          Echange carte graphique ou mise à plat du système si tu es sur de la sauvegarde de tes données importantes
        2. Je ne sais faire ni l'un, ni l'autre ...
          Mais faut vraiment en venir jusque la?
          La dernière fois,une restauration système a suffit ...
        3. Contributeur sécurité
          alexxiia quand tu redémarre sur le cd tu refais bien F12 pour remettre le cd rom en 1 boot ???
        4. bah tente ca :

          remets le disque dur en premier au demarrage , demarre dessus , tapote comme pour aller en mode sans echec mais tu selectionnes "Reparer" l ordinateur" , si ca apparait pas au menu tu fais F8 ensuite tu choisis la restauration ou ce que tu veux
        5. Ouioui, la configuration est restée tel quel tout le long ...
      8. Re Alexiia13

        Si tes données importantes sont sur une autre partition que la système

        Fait une mise à plat du PC si tu disposes bien de ce qu'il faut pour le faire

        @+
        1. le rapport avec le live cd tu le recupères

          il est dans :

          c:\Windows\Pre_scan.txt

          ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
          1. Mais j'aimerais, mais comment? Je n'arrive à avoir accès à aucun document ...
            Tu penses que je peux le récupérer cmt? Avec ou sans cd? En mode normal ou sans échec?
          2. j'avais ecrit :

            le rapport avec le live cd tu le recupères
          3. On aimerai aussi ;-))
          4. ^^, bon ben comme dis plus haut, avec le live CD, j'ai le message d'erreur...
            Mais problème matériel ça m'étonne .. A moins que le virus est atteint l'ordi ..?
            Si c'est ça, il me reste quoi à faire? Jeter le pc?
          5. mmm...avec le cd le message vient de suite ou tu vois windows charger un peu .?
        2. Re

          Reprend avec le Live CD ;mais OTLPE si cela fonctionne
          Merci
          1. Alors, avec CD, l'ordinateur s'éteintdès qu'apparait l'écran bleu avec la feuille (je sais pas si vous voyez de quoi je parle), j'ai juste le temps de voir qu'il y a un message d'erreur, et il s'éteint ...
          2. Ah ben maintenant, j'ai directement la page bleu avec le message Fatal Error de tout à l'heure
          3. c'est ce que je disais probleme materiel....
        3. probleme materiel certainement....un code pareil avec un live cd.....
          1. poste le bout de rapport que tu trouveras quand meme cité plus haut
            1. Comment trouver le rapport? J'essaie de rallumer le pc avec le cd? Parce que sans je n'ai accès à rien
            2. Contributeur sécurité
              tu dis que : J'essaie de rallumer le pc avec le cd? Parce que sans je n'ai accès à rien et dans le message 41 tu nous dis que le pc démarres en mode sans echec ????
            3. Ben je dis que l'ordi s'allume mais que j'ai une page qui s'ouvre, qui ressemble à une page Web, mais qui prend tout l'écran, et qui ne me permet pas d'avoir accès ni au bureau, ni a la barre des tâches. Donc c'est la même chose qu'en mode normal sauf que c'est pas la page sacem qui apparait.
              Je sais pas si je suis claire ...
          2. Re

            Allumage du PC sans CD?
            1. Je l'ai allumé avec, j'ai fait la scan, et en fait je suis parti pendant que le scan se faisait et quand je suis revenu le pc sétait éteint, du coup je l'ai rallumé toujours avec le cd, et j'ai eu le message précédent
            2. Tente un démarrage sans CD pour voir
            3. Le PC s'allume, mais le virus est toujours la ...
            4. Aucun accès au bureau;Internet?

              Le mode sans echec avec prise en charge réseau?

              Donne un peu plus d'informations;merci
            5. Non je n'ai ni accès au bureau, ni à internet.
              En mode sans échec seul et avec prise en charge réseau, je n'ai pas la page sacem (celle ou doit payer ect) mais une page web avec marqué "Navigation vers la page web annulée", mais avec aucun accès à quoique soit non plus ...
          • 1
          • 2