Kujytuo.exe est ce un virus?

Bonjour,
Voilà je viens de remarquer que ce programme se lançait au démarrage , serait ce un virus ?
Merci de vôtre aide

9 réponses

  1. Contributeur sécurité
    Bonsoir,

    Encore des soucis ?

    A +
    0
    1. # AdwCleaner v2.005 - Rapport créé le 28/10/2012 à 15:53:32
      # Mis à jour le 14/10/2012 par Xplode
      # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
      # Nom d'utilisateur : mooi - MOOI-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\mooi\Downloads\AdwCleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\Iminent
      Dossier Supprimé : C:\Program Files\IMinent toolbar
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Iminent
      Dossier Supprimé : C:\Users\mooi\AppData\Local\APN
      Dossier Supprimé : C:\Users\mooi\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\mooi\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
      Dossier Supprimé : C:\Users\mooi\AppData\Local\networker
      Dossier Supprimé : C:\Users\mooi\AppData\Local\TempDir
      Dossier Supprimé : C:\Users\mooi\AppData\LocalLow\boost_interprocess
      Dossier Supprimé : C:\Users\mooi\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\mooi\AppData\Roaming\Iminent
      Dossier Supprimé : C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchTheWeb.xml
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\mooi\AppData\Roaming\kujytuo.exe

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\Software\InstallPedia
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7601.17514

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=3a047276000000000000485b39002a02 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=3a047276000000000000485b39002a02 --> hxxp://www.google.com

      -\\ Mozilla Firefox v16.0.2 (fr)

      Nom du profil : default
      Fichier : C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\prefs.js

      C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\user.js ... Supprimé !

      Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
      Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
      Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 24);
      Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
      Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
      Supprimée : user_pref("extensions.BabylonToolbar.id", "3a047276000000000000485b39002a02");
      Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15417");
      Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 24);
      Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1722:42:20");
      Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
      Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
      Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
      Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
      Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 71130779);
      Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
      Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1722:42:20");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
      Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
      Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "3a047276000000000000485b39002a02");
      Supprimée : user_pref("extensions.BabylonToolbar_i.id", "3a047276000000000000485b39002a02");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15417");
      Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
      Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1722:42:20");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\mooi\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.16] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/", "hxxp://www.google.com" ]
      Supprimée [l.56] : keyword = "search.iminent.com",
      Supprimée [l.59] : search_url = "hxxp://search.iminent.com/?appId=826B8BBC-1B7F-47E0-A5BB-B578F1685948&ref=toolbox&q={searchTerms}",
      Supprimée [l.1906] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/", "hxxp://www.google.com" ]

      *************************

      AdwCleaner[R1].txt - [7990 octets] - [27/10/2012 12:38:43]
      AdwCleaner[R2].txt - [6952 octets] - [27/10/2012 12:49:14]
      AdwCleaner[R3].txt - [7012 octets] - [28/10/2012 15:53:13]
      AdwCleaner[S1].txt - [6878 octets] - [28/10/2012 15:53:32]

      ########## EOF - C:\AdwCleaner[S1].txt - [6938 octets] ##########
      0
      1. Contributeur sécurité
        eh bien, comme j'ai dit "si présent et si possible"
        Donc passer à la suite AdwCleaner en Suppression ;)

        A+

        0
        1. IMinent toolbar n'apparait pas et babylon non plus que faire?# AdwCleaner v2.005 - Rapport créé le 27/10/2012 à 13:49:14
          # Mis à jour le 14/10/2012 par Xplode
          # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
          # Nom d'utilisateur : mooi - MOOI-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\mooi\Downloads\AdwCleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Program Files\Iminent
          Dossier Présent : C:\Program Files\IMinent toolbar
          Dossier Présent : C:\ProgramData\Babylon
          Dossier Présent : C:\ProgramData\Iminent
          Dossier Présent : C:\Users\mooi\AppData\Local\APN
          Dossier Présent : C:\Users\mooi\AppData\Local\Babylon
          Dossier Présent : C:\Users\mooi\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
          Dossier Présent : C:\Users\mooi\AppData\Local\networker
          Dossier Présent : C:\Users\mooi\AppData\Local\TempDir
          Dossier Présent : C:\Users\mooi\AppData\LocalLow\boost_interprocess
          Dossier Présent : C:\Users\mooi\AppData\Roaming\Babylon
          Dossier Présent : C:\Users\mooi\AppData\Roaming\Iminent
          Dossier Présent : C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
          Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
          Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchTheWeb.xml
          Fichier Présent : C:\user.js
          Fichier Présent : C:\Users\mooi\AppData\Roaming\kujytuo.exe

          ***** [Registre] *****

          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Présente : HKCU\Software\Softonic
          Clé Présente : HKLM\Software\Babylon
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
          Clé Présente : HKLM\Software\InstallPedia
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          Clé Présente : HKU\S-1-5-21-1846372236-2691685913-3803363970-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          Clé Présente : HKU\S-1-5-21-1846372236-2691685913-3803363970-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.7601.17514

          [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=3a047276000000000000485b39002a02
          [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=3a047276000000000000485b39002a02

          -\\ Mozilla Firefox v16.0.2 (fr)

          Nom du profil : default
          Fichier : C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\prefs.js

          Présente : user_pref("extensions.BabylonToolbar.admin", false);
          Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
          Présente : user_pref("extensions.BabylonToolbar.babExt", "");
          Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
          Présente : user_pref("extensions.BabylonToolbar.bbDpng", 24);
          Présente : user_pref("extensions.BabylonToolbar.dfltSrch", false);
          Présente : user_pref("extensions.BabylonToolbar.hmpg", false);
          Présente : user_pref("extensions.BabylonToolbar.id", "3a047276000000000000485b39002a02");
          Présente : user_pref("extensions.BabylonToolbar.instlDay", "15417");
          Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
          Présente : user_pref("extensions.BabylonToolbar.lastDP", 24);
          Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1722:42:20");
          Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
          Présente : user_pref("extensions.BabylonToolbar.newTab", true);
          Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
          Présente : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
          Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
          Présente : user_pref("extensions.BabylonToolbar.propectorlck", 71130779);
          Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
          Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
          Présente : user_pref("extensions.BabylonToolbar.smplGrp", "none");
          Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");
          Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
          Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
          Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1722:42:20");
          Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
          Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
          Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
          Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
          Présente : user_pref("extensions.BabylonToolbar_i.hardId", "3a047276000000000000485b39002a02");
          Présente : user_pref("extensions.BabylonToolbar_i.id", "3a047276000000000000485b39002a02");
          Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15417");
          Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
          Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
          Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
          Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
          Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
          Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1722:42:20");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

          -\\ Google Chrome v [Impossible d'obtenir la version]

          Fichier : C:\Users\mooi\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Présente [l.16] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/", "hxxp://www.google.com" ]
          Présente [l.56] : keyword = "search.iminent.com",
          Présente [l.59] : search_url = "hxxp://search.iminent.com/?appId=826B8BBC-1B7F-47E0-A5BB-B578F1685948&ref=toolbox&q={searchTerms}",
          Présente [l.1906] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/", "hxxp://www.google.com" ]

          *************************

          AdwCleaner[R1].txt - [7990 octets] - [27/10/2012 13:38:43]
          AdwCleaner[R2].txt - [6823 octets] - [27/10/2012 13:49:14]

          ########## EOF - C:\AdwCleaner[R2].txt - [6883 octets] ##########
          0
          1. Contributeur sécurité
            ok,

            Il faut être vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
            Bannir les diverses barres d'outils ou moteurs de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

            1. Désinstalle si encore présents et si possible :

            Babylon Toolbar
            Complitly
            Iminent / IMinent toolbar 

            Aide : Comment désinstaller un programme

            2. Relance AdwCleaner

            - Sous XP double-clic sur l'icône pour lancer l'outil.
            - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
            ● Ferme impérativement le navigateur ainsi que les applications en cours.
            ● Clique sur Suppression
            ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
            ● Le rapport doit s'ouvrir spontanément.

            Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

            Poste le rapport, A +
            0
            1. # AdwCleaner v2.005 - Rapport créé le 27/10/2012 à 13:38:43
              # Mis à jour le 14/10/2012 par Xplode
              # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
              # Nom d'utilisateur : mooi - MOOI-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\mooi\Downloads\AdwCleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Program Files\Complitly
              Dossier Présent : C:\Program Files\Iminent
              Dossier Présent : C:\Program Files\IMinent toolbar
              Dossier Présent : C:\ProgramData\Babylon
              Dossier Présent : C:\ProgramData\Iminent
              Dossier Présent : C:\Users\mooi\AppData\Local\APN
              Dossier Présent : C:\Users\mooi\AppData\Local\Babylon
              Dossier Présent : C:\Users\mooi\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
              Dossier Présent : C:\Users\mooi\AppData\Local\networker
              Dossier Présent : C:\Users\mooi\AppData\Local\TempDir
              Dossier Présent : C:\Users\mooi\AppData\LocalLow\boost_interprocess
              Dossier Présent : C:\Users\mooi\AppData\Roaming\Babylon
              Dossier Présent : C:\Users\mooi\AppData\Roaming\Complitly
              Dossier Présent : C:\Users\mooi\AppData\Roaming\Iminent
              Dossier Présent : C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
              Dossier Présent : C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
              Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
              Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchTheWeb.xml
              Fichier Présent : C:\user.js
              Fichier Présent : C:\Users\mooi\AppData\Roaming\kujytuo.exe

              ***** [Registre] *****

              Clé Présente : HKCU\Software\Complitly
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Présente : HKCU\Software\Softonic
              Clé Présente : HKLM\Software\Babylon
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
              Clé Présente : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
              Clé Présente : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
              Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
              Clé Présente : HKLM\Software\InstallPedia
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
              Clé Présente : HKU\S-1-5-21-1846372236-2691685913-3803363970-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
              Clé Présente : HKU\S-1-5-21-1846372236-2691685913-3803363970-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

              ***** [Navigateurs] *****

              -\\ Internet Explorer v8.0.7601.17514

              [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=3a047276000000000000485b39002a02
              [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=3a047276000000000000485b39002a02

              -\\ Mozilla Firefox v16.0.2 (fr)

              Nom du profil : default
              Fichier : C:\Users\mooi\AppData\Roaming\Mozilla\Firefox\Profiles\to6zyzmh.default\prefs.js

              Présente : user_pref("extensions.BabylonToolbar.admin", false);
              Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
              Présente : user_pref("extensions.BabylonToolbar.babExt", "");
              Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
              Présente : user_pref("extensions.BabylonToolbar.bbDpng", 24);
              Présente : user_pref("extensions.BabylonToolbar.dfltSrch", false);
              Présente : user_pref("extensions.BabylonToolbar.hmpg", false);
              Présente : user_pref("extensions.BabylonToolbar.id", "3a047276000000000000485b39002a02");
              Présente : user_pref("extensions.BabylonToolbar.instlDay", "15417");
              Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
              Présente : user_pref("extensions.BabylonToolbar.lastDP", 24);
              Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1722:42:20");
              Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
              Présente : user_pref("extensions.BabylonToolbar.newTab", true);
              Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
              Présente : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
              Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
              Présente : user_pref("extensions.BabylonToolbar.propectorlck", 71130779);
              Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
              Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
              Présente : user_pref("extensions.BabylonToolbar.smplGrp", "none");
              Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");
              Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
              Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
              Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1722:42:20");
              Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
              Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
              Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
              Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
              Présente : user_pref("extensions.BabylonToolbar_i.hardId", "3a047276000000000000485b39002a02");
              Présente : user_pref("extensions.BabylonToolbar_i.id", "3a047276000000000000485b39002a02");
              Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15417");
              Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
              Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
              Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
              Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
              Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
              Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
              Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
              Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1722:42:20");
              Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

              -\\ Google Chrome v [Impossible d'obtenir la version]

              Fichier : C:\Users\mooi\AppData\Local\Google\Chrome\User Data\Default\Preferences

              Présente [l.16] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/", "hxxp://www.google.com" ]
              Présente [l.56] : keyword = "search.iminent.com",
              Présente [l.59] : search_url = "hxxp://search.iminent.com/?appId=826B8BBC-1B7F-47E0-A5BB-B578F1685948&ref=toolbox&q={searchTerms}",
              Présente [l.1906] : urls_to_restore_on_startup = [ "hxxp://search.iminent.com/", "hxxp://www.google.com" ]

              *************************

              AdwCleaner[R1].txt - [7861 octets] - [27/10/2012 13:38:43]

              ########## EOF - C:\AdwCleaner[R1].txt - [7921 octets] ##########
              0
              1. Contributeur sécurité
                Bonjour,

                Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                ● Lance AdwCleaner
                - Sous XP double-clic sur l'icône pour lancer l'outil.
                - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                ● Clique sur Recherche
                ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

                Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

                Poste le rapport, A +
                0
                1. Merci mais il était sous xp je peux pas faire comme lui .
                  0
                  1. ah ok dsl ;)
                    0
                  2. Contributeur sécurité
                    Et même avec XP, ça ne ne ferait que résoudre la partie visible de l'iceberg ;)
                    0
                  3. ah ok bon ba j'ai tout faux xD
                    0